Bộ tài liệu Hermes Agent · Phần 9 · Chuyển từ OpenClaw

Chuyển từ OpenClaw sang Hermes Agent an toàn

Đang dùng OpenClaw theo hướng dẫn của Aduca và muốn thử Hermes? Làm theo thứ tự này để không mất dữ liệu, không lộ mã bí mật, không làm gián đoạn bot đang chạy. Tài liệu nội bộ Aduca, chia sẻ cho học viên.

Cập nhật 02/10/2026⏱ 1 giờQuy trìnhTrung cấp

Có nên chuyển không?

Nên chuyển / thử Hermes khiNên ở lại OpenClaw khi
Muốn agent nhớ lâu, tự học quy trình, tự viết kỹ năngĐang dùng Zalo ClawBot, Zalo Bot, Zalo cá nhân — Hermes chưa có kết nối Zalo sẵn
Việc chủ yếu là báo cáo, nghiên cứu, nội dung qua TelegramHệ thống nhiều agent gắn nhiều kênh đang chạy ổn, không có vấn đề cần giải quyết
Muốn dùng kênh có sẵn của Hermes (Slack, Teams, Email…)Đội chưa có người kỹ thuật theo dõi trong 1–2 tuần chuyển đổi

Aduca khuyên: không "chuyển hẳn" ngay. Cài Hermes chạy song song với bot mới, cho làm việc nội bộ 1–2 tuần, rồi mới quyết định. Nhiều doanh nghiệp giữ cả hai: OpenClaw lo kênh khách (Zalo), Hermes lo việc nội bộ. So sánh chi tiết: OpenClaw hay Hermes?.

Công cụ chuyển đổi mang theo những gì

Hermes có sẵn lệnh hermes claw migrate. Lệnh luôn hiện bản xem trước rồi mới hỏi xác nhận, và mặc định tạo một bản sao lưu ~/.hermes trước khi ghi.

NhómĐược chuyểnGhi chú
Tính cách, trí nhớSOUL.md, MEMORY.md, USER.md, ghi chú trí nhớ theo ngàyTrí nhớ được gộp vào sổ nhớ của Hermes
Kỹ năngKỹ năng từ 4 vị trí của OpenClawĐặt trong ~/.hermes/skills/openclaw-imports/
ModelModel mặc định, nhà cung cấp tuỳ chỉnh—
MCPCác máy chủ MCP đã cấu hình—
Kênh nhắn tinDanh sách người được phép (Telegram, Discord, Slack, WhatsApp, Signal…)Token chỉ chuyển khi thêm --migrate-secrets
Duyệt lệnhChế độ duyệt, danh sách lệnh đã cho phép—
KhácGiọng nói, trình duyệt, múi giờ, thư mục làm việc—
Không chuyển (lưu vào thư mục archive để bạn xem)Lịch tự động, plugin, hook/webhook, danh sách nhiều agent, gắn kênh với agent, IDENTITY/TOOLS/HEARTBEAT.mdTạo lại bằng tay theo hướng dẫn bên dưới
Kho bí mật của OpenClaw (cách Aduca hướng dẫn: openclaw secrets store set) không phải dạng mà công cụ chuyển đổi đọc được, và Aduca cũng không khuyên mang mã bí mật qua. Bạn sẽ nhập lại khoá API và token bằng khung đỏ — an toàn hơn và là dịp thay mã mới.

Nguồn: Migrate from OpenClaw – What gets migrated, Archived, SecretRef

Bước 1. Sao lưu cả hai bên

Trên VPS đang chạy OpenClaw (tài khoản openclaw), tạo bản sao lưu đã kiểm tra như hướng dẫn OpenClaw:

Lệnh TermiusCopy cả khối → dán vào Termius → Enter
openclaw backup create --verify --output ~/backups/truoc-chuyen-hermes.tar.gz   # trong tài khoản openclaw

Cài Hermes theo Phần 1 (Bước 1–4) — chưa làm Bước 5 Telegram. Có thể cài trên cùng VPS (tài khoản hermes riêng) hoặc VPS mới. Rồi sao lưu Hermes:

Lệnh TermiusCopy cả khối → dán vào Termius → Enter
hermes backup -o ~/backups/hermes-truoc-chuyen.zip   # trong tài khoản hermes

Bước 2. Đưa bản sao OpenClaw sang tài khoản hermes

Hermes và OpenClaw chạy ở hai tài khoản khác nhau nên tài khoản hermes không đọc được thư mục của OpenClaw. Dùng tài khoản quản trị chép một bản sao (không đụng vào bản gốc đang chạy):

Lệnh TermiusCopy cả khối → dán vào Termius → Enter
sudo rsync -a /home/openclaw/.openclaw/ /home/hermes/openclaw-ban-sao/
sudo chown -R hermes:hermes /home/hermes/openclaw-ban-sao && sudo chmod 700 /home/hermes/openclaw-ban-sao

Hermes ở VPS khác: chép file sao lưu .tar.gz của OpenClaw sang bằng SFTP rồi giải nén vào ~/openclaw-ban-sao trong tài khoản hermes.

Bản sao có thể chứa mã bí mật của OpenClaw (kho bí mật không mã hoá trên đĩa). Giữ quyền 700 và xoá ngay sau Bước 4.

Bước 3. Xem trước rồi chuyển (không mang mã bí mật)

Lệnh TermiusCopy cả khối → dán vào Termius → Enter
hermes claw migrate --source ~/openclaw-ban-sao --dry-run      # chỉ xem trước, không thay đổi gì
hermes claw migrate --source ~/openclaw-ban-sao --preset full    # chuyển cài đặt + dữ liệu; KHÔNG thêm --migrate-secrets

Nguồn: Migrate from OpenClaw – Quick start, Options · Skill openclaw-migration

Bước 4. Hoàn tất sau khi chuyển

  1. Đọc báo cáo in ra cuối lệnh và xem thư mục ~/.hermes/migration/openclaw/<thời điểm>/archive/.
  2. Nhập lại mã bí mật bằng khung đỏ (khoá AI ở Phần 1, Bước 3), rồi hermes model, hermes status.
  3. Tạo bot Telegram mới cho Hermes (Phần 1, Bước 5). Không dùng chung token với bot OpenClaw đang chạy — hai nơi cùng nghe một bot sẽ báo lỗi xung đột.
  4. Tạo lại lịch tự động: mở hermes --tui và nhắn: "Đọc file archive/cron-config.json trong thư mục migration, liệt kê các lịch cũ, tạo lại từng lịch bằng cron của Hermes ở trạng thái tạm dừng để tôi duyệt."
  5. Gộp IDENTITY.md vào SOUL.md (nếu có), xem lại nội dung SOUL.md cho đúng vai trò mới.
  6. Agent phụ của OpenClaw (ads, content, cskh…): danh sách được lưu vào archive, không tự tạo. Tạo profile Hermes tương ứng (Phần 1, Bước 9) và chép nội dung SOUL.md/AGENTS.md của từng agent sang.
  7. Gửi /new để bắt đầu phiên mới — trí nhớ và kỹ năng nhập vào chỉ có hiệu lực từ phiên mới.
  8. Xoá bản sao: rm -rf ~/openclaw-ban-sao.

Nguồn: Migrate from OpenClaw – After migration

Bước 5. Chạy song song và quyết định

TuầnViệc
Tuần 1Hermes làm việc nội bộ (báo cáo, nghiên cứu, nội dung) bằng bot mới; OpenClaw giữ nguyên mọi kênh khách
Tuần 2So sánh: chất lượng, tốc độ, chi phí (hermes insights --days 14), số lần phải sửa
Quyết địnhGiữ cả hai, hoặc chuyển dần từng việc sang Hermes. Kênh Zalo nên giữ ở OpenClaw tới khi có cầu nối Zalo ổn định (Phần 6)

Chỉ khi đã tắt hẳn OpenClaw trên máy chạy Hermes, mới dùng hermes claw cleanup (đổi tên thư mục OpenClaw còn sót thành .pre-migration để tránh nhầm lẫn). Với cách làm 2 tài khoản như trên, bản gốc của OpenClaw nằm ở tài khoản openclaw và không bị đụng tới.

Bảng đổi tên khái niệm

OpenClawHermes
Agent (openclaw agents add)Profile (hermes profile create)
Gắn agent với kênh (bindings)Mỗi profile một bot riêng trong .env của profile
openclaw secrets store setKhung đỏ read -s + hermes config set (lưu vào .env khoá quyền)
openclaw automations createhermes cron create hoặc nói với bot
Exec approvalsapprovals.mode: smart / manual
openclaw backup createhermes backup / hermes import
openclaw gateway restarthermes gateway restart
ClawHubSkills Hub (hermes skills browse; có cả nguồn ClawHub)

Nguồn: CLI – hermes claw · Skills Hub sources · Profiles

Tài liệu liên quan

Xem tất cả tài liệu hướng dẫn →

Học trực tiếp cùng Aduca

Muốn có đội AI Agent chạy thật cho doanh nghiệp?

Khóa Meta Ads AI Automation do Nguyễn Đức – Chủ tịch Aduca Group đào tạo trực tiếp 3 ngày: dựng AI Agent quảng cáo, nội dung, chăm sóc khách trên chính tài khoản của bạn, chọn công cụ (OpenClaw hoặc Hermes) phù hợp với đội của bạn.

Nguồn tham khảo

Thông tin kỹ thuật trong bài lấy từ các tài liệu dưới đây (đã ghi nguồn ngay dưới từng mục). Phần diễn giải, ví dụ và quy trình là của Aduca.

Lịch sử cập nhật

Miễn trừ trách nhiệm

Tài liệu này thuộc bộ tài liệu nội bộ Aduca dùng để triển khai AI Agent và giảng dạy, được chia sẻ công khai miễn phí cho mục đích học tập. Nội dung do Aduca viết mới, đối chiếu với tài liệu chính thức của Hermes Agent (Hermes v0.21.5 (24/09/2026)) và của các nền tảng liên quan tại ngày cập nhật; những chỗ là nhận định riêng của Aduca được ghi rõ.

  • Phần mềm của bên thứ ba: Hermes Agent là phần mềm mã nguồn mở (giấy phép MIT) do Nous Research phát triển. Aduca không phải đơn vị phát triển, đối tác hay đại diện của Nous Research. Telegram, Meta, Google, Zalo, TikTok, nhà cung cấp VPS và nhà cung cấp model AI là dịch vụ của bên thứ ba; lệnh, giao diện, giá và chính sách có thể thay đổi so với tài liệu.
  • Trách nhiệm của người áp dụng: bạn tự chịu trách nhiệm về VPS, tài khoản, mã bí mật, dữ liệu, chi phí phát sinh (VPS, API AI, ngân sách quảng cáo) và mọi hành động do Agent của bạn thực hiện. Đọc kỹ từng lệnh trước khi chạy, sao lưu trước khi thay đổi lớn.
  • Tuân thủ: khi Agent xử lý dữ liệu khách hàng, bạn có trách nhiệm tuân thủ điều khoản của từng nền tảng và pháp luật Việt Nam, bao gồm quy định về bảo vệ dữ liệu cá nhân. Các cách kết nối không chính thức (ví dụ Zalo cá nhân) có thể khiến tài khoản bị khoá.
  • Giới hạn trách nhiệm: trong phạm vi pháp luật cho phép, Aduca không chịu trách nhiệm cho thiệt hại trực tiếp hay gián tiếp (mất dữ liệu, lộ thông tin, khoá tài khoản, chi phí quảng cáo, gián đoạn kinh doanh…) phát sinh từ việc sử dụng tài liệu.
  • Không phải tư vấn chuyên sâu: tài liệu không thay thế đánh giá bảo mật chuyên nghiệp. Hệ thống quan trọng nên được chuyên gia rà soát riêng.
  • Không thu thập thông tin bí mật: Aduca không bao giờ yêu cầu bạn gửi token, mật khẩu, mã OTP hay file bí mật.
  • Bản quyền: © 2026 Công ty Cổ phần Giáo dục Aduca. Được trích dẫn khi ghi rõ nguồn aduca.vn. Hermes Agent, Nous Research và các nhãn hiệu nêu trên thuộc về chủ sở hữu tương ứng.